ハッカーたちがChatGPTとClaudeの共通機能を狙ってGoogle Adsのフィッシングを行っている

主流のAIツールを標的とした新たなフィッシング攻撃が増加しています。ハッカーたちはChatGPT やClaudeのような高トラフィックなAIサービスに焦点を当て、公式のコンテンツ共有機能やプラグインを利用して、検索エンジンのトップページにほぼ同一のフィッシングリンクを配置しています。これらの悪意あるランディングページのルートドメインが公式のものと完全に一致しているため、一般ユーザーはそれらを見分けることが非常に困難であり、悪質なインストーラーのクリック率やダウンロード率が大幅に上昇しています。
このフィッシング手法では、ハッカーたちはChatGPT Canvasの作成・共有機能を巧みに利用して、公式ドメイン下で非常にリアルな公式ページを生成し共有しています。ユーザーがそのリンクをクリックすると、「トラフィックが多すぎます。デスクトップクライアントをダウンロードして続行してください」というポップアップが表示されます。しかし、この誤解を招くダウンロードボタンは実際には事前に準備された悪質なトロジャンソフトウェアへのリンクです。
この欺瞞的な手法が成功し続けている理由は、ユーザーの信頼を巧みに利用しているからです。まず、ハッカーたちはChatGPT.com自体の機能を使ってコンテンツを生成・共有するため、生成されたリンクには公式ドメインが表示されます。次に、Google検索で表示されるトップ広告にも公式ドメインのURLが使用されているため、ユーザーは警戒心を解いてクリックしてしまいます。さらに、ユーザーがフィッシングページに到達しても、ブラウザのアドレスバーには変わらずChatGPT.comが表示されるため、主流のセキュリティソフトウェアでも悪質なものと判断することが難しいのです。
同様に、この攻撃手法はClaudeプラットフォームでも観察されています。ハッカーたちはClaude.Aiの会話共有機能を利用して、CPU-Zのような人気のコンピュータソフトウェアをターゲットにした悪質な会話記録を事前に作成しています。ユーザーがこれらのソフトウェアを検索すると、トップに表示される偽の広告がClaude.Aiの公式共有リンクへと導き、さらに会話内の欺瞞的なテキストを通じてマルウェアのダウンロードを促します。
このような、大手企業の暗黙の「支持」に依存した巧妙な攻撃手法については、業界の専門家たちは、プラットフォーム提供者がユーザーが生成・共有する大量のコンテンツを事前に審査することが困難であるため、このようなフィッシング活動は近い将来完全に止まる可能性は低く、むしろさらに増加する可能性があると指摘しています。日常的にインターネットを利用するユーザーにとっては、常に警戒を怠らず、未知の「デスクトップクライアント」のダウンロードを避けることが重要です。さらに、ブラウザに信頼できるアドブロック拡張機能をインストールして、検索エンジンのトップ広告を元からブロックすることが、現時点ではこの種のハイテク詐欺に対する最も効果的な自己防衛手段となるでしょう。
関連記事
米国の株式市場が歴史的なマイルストーンに到達、AIと航空宇宙の巨人が1兆ドル規模のデビューに向けて準備を進める
エロン・マスク、サム・アルトマン、ダリオ・アモダイというテクノロジー業界の三巨頭が、それぞれの事業で初公開株式発行(IPO)に向けて進んでいる。スペースX、OpenAI、Anthropicという業界の巨人3社が1兆ドル規模の企業価値に近づき、上場準備を進める中、2026年は米国史上、新規株式発行が最も重要な年となる見込みだ。この歴史的な資金増強は世界の金融の注目を集めており、公的市場がこのような規模の資金を吸収する能力に対する重要なストレステストとなっている。これらの主要な資金調達が一斉に開始
スウェーデンのAIスタートアップ「Lovable」が主要な資金調達ラウンド終了後、132億ドルの評価額を達成
AI駆動のコーディングツールが注目を集める中、スウェーデンのスタートアップ企業Lovableは大型の資金調達ラウンドを獲得した。同社は30億ドルの調達を目指しており、これにより評価額が昨年12月に記録された66億ドルの倍となる132億ドルに達する可能性がある。この投資をリードするのはMenlo Venturesと見られている。Lovableの魅力は、複雑なコーディングスキルを不要とし、ソフトウェア作成を簡素化する中核の「ヴァイブコーディング」技術に由来する。ユーザーは自然言語で要件を記述するだ
Google、Geminiへの焦点がユーザー制御へシフトする中で、Remy AIエージェントをテスト
『Business Insider』によると、GoogleはGemini向けの新しいAIパーソナルエージェント「Remy」をテスト中である。このツールはユーザーに代わってタスクを実行することを目的としており、業務フローと日常のルーチンの両方を効率化する。現在、RemyはGeminiアプリケーションの社内限定版においてテストが行われている。この報道は社内文書と、プロジェクトに精通した2人の人物へのインタビューを引用している。社内資料では、Remyを「24時間365日のパーソナルエージェント」と位
関連特集おすすめ
コメント (0)
0/500

主流のAIツールを標的とした新たなフィッシング攻撃が増加しています。ハッカーたちは
このフィッシング手法では、ハッカーたちはChatGPT Canvasの作成・共有機能を巧みに利用して、公式ドメイン下で非常にリアルな公式ページを生成し共有しています。ユーザーがそのリンクをクリックすると、「トラフィックが多すぎます。デスクトップクライアントをダウンロードして続行してください」というポップアップが表示されます。しかし、この誤解を招くダウンロードボタンは実際には事前に準備された悪質なトロジャンソフトウェアへのリンクです。
この欺瞞的な手法が成功し続けている理由は、ユーザーの信頼を巧みに利用しているからです。まず、ハッカーたちはChatGPT.com自体の機能を使ってコンテンツを生成・共有するため、生成されたリンクには公式ドメインが表示されます。次に、Google検索で表示されるトップ広告にも公式ドメインのURLが使用されているため、ユーザーは警戒心を解いてクリックしてしまいます。さらに、ユーザーがフィッシングページに到達しても、ブラウザのアドレスバーには変わらずChatGPT.comが表示されるため、主流のセキュリティソフトウェアでも悪質なものと判断することが難しいのです。
同様に、この攻撃手法はClaudeプラットフォームでも観察されています。ハッカーたちはClaude.Aiの会話共有機能を利用して、CPU-Zのような人気のコンピュータソフトウェアをターゲットにした悪質な会話記録を事前に作成しています。ユーザーがこれらのソフトウェアを検索すると、トップに表示される偽の広告がClaude.Aiの公式共有リンクへと導き、さらに会話内の欺瞞的なテキストを通じてマルウェアのダウンロードを促します。
このような、大手企業の暗黙の「支持」に依存した巧妙な攻撃手法については、業界の専門家たちは、プラットフォーム提供者がユーザーが生成・共有する大量のコンテンツを事前に審査することが困難であるため、このようなフィッシング活動は近い将来完全に止まる可能性は低く、むしろさらに増加する可能性があると指摘しています。日常的にインターネットを利用するユーザーにとっては、常に警戒を怠らず、未知の「デスクトップクライアント」のダウンロードを避けることが重要です。さらに、ブラウザに信頼できるアドブロック拡張機能をインストールして、検索エンジンのトップ広告を元からブロックすることが、現時点ではこの種のハイテク詐欺に対する最も効果的な自己防衛手段となるでしょう。
米国の株式市場が歴史的なマイルストーンに到達、AIと航空宇宙の巨人が1兆ドル規模のデビューに向けて準備を進める
エロン・マスク、サム・アルトマン、ダリオ・アモダイというテクノロジー業界の三巨頭が、それぞれの事業で初公開株式発行(IPO)に向けて進んでいる。スペースX、OpenAI、Anthropicという業界の巨人3社が1兆ドル規模の企業価値に近づき、上場準備を進める中、2026年は米国史上、新規株式発行が最も重要な年となる見込みだ。この歴史的な資金増強は世界の金融の注目を集めており、公的市場がこのような規模の資金を吸収する能力に対する重要なストレステストとなっている。これらの主要な資金調達が一斉に開始
スウェーデンのAIスタートアップ「Lovable」が主要な資金調達ラウンド終了後、132億ドルの評価額を達成
AI駆動のコーディングツールが注目を集める中、スウェーデンのスタートアップ企業Lovableは大型の資金調達ラウンドを獲得した。同社は30億ドルの調達を目指しており、これにより評価額が昨年12月に記録された66億ドルの倍となる132億ドルに達する可能性がある。この投資をリードするのはMenlo Venturesと見られている。Lovableの魅力は、複雑なコーディングスキルを不要とし、ソフトウェア作成を簡素化する中核の「ヴァイブコーディング」技術に由来する。ユーザーは自然言語で要件を記述するだ





家






